DLP-системы InfoWatch Traffic Monitor
Интеграция c DLP-системой позволяет анализировать данные во всех приложениях, а также объединять системы ИБ в едином информационном пространстве.
Контроль данных в каждом бизнес-приложении путем перехвата может не учитывать всех особенностей, например, мессенджера, файлообменника или СДО.
Интеграция позволит получать данные о событиях напрямую в DLP-системе InfoWatch Traffic Monitor и обеспечит полный контроль актуальных информационных потоков компании.
Специалисту ИБ приходится работать с множеством систем для защиты данных и кибербезопасности.
DLP-система InfoWatch Traffic Monitor может передавать данные о событиях в системы мониторинга и управления инцидентами. Это позволяет организовать единый центр мониторинга и реагирования на инциденты ИБ и киберугрозы.
Контролировать информационные потоки внутрикорпоративных коммуникаций: переписку, документооборот, файлы, изображения.
- Перехват индивидуальной и групповой переписки
- Перехват и контроль содержимого файлов
- Контроль дополнительных атрибутов сообщений: времени отправки сообщений и фактов о звонке
- Запрет пересылки файлов в мессенджере до завершения проверки в DLP
- Возможность авто удаления сообщения из всех чатов, если оно не прошло проверку в DLP
Контролировать и блокировать загрузки конфиденциальных документов во внутрикорпоративные системы и сервисы.
- Контроль загруженных файлов в облачный сервисы или системы передачи данных
- Перехват загрузки корпоративных файлов в облако
- Запрет отправки файла
Передать информацию из DLP-системы в общую системы управления инцидентами.
Представить информации по инциденту информационной безопасности в едином окне.
Сократить время реагирования на инцидент.
- Автоматическое формирование инцидентов DLP в консоли SOAR/SIEM c заданным набором атрибутов
- Получение метаданных отдельного события с возможностью указать набор атрибутов, которые будут включены в результат
- Получение всего извлеченного текста отдельного события
- Получение полного списка системных заголовков и зарегистрированных с помощью плагина пользовательских атрибутов событий
- Получение данных аудита пользователей
Профилировать пользователя на основании данных логов сессий PAM - системы
- Возможность разорвать сессию пользователя с помощью DLP агента
Анализировать и контролировать движение данных, содержащихся в системе управления предприятием, с возможностью детектировать нелегитимную отправку за контур не тому получателю
- Перехват документов, загружаемых в систему
- Защита клиентских баз, товарных позиций, закупочных цен, данных сотрудников, партнеров и поставщиков
- Блокировка сообщений с чувствительной информацией нелегитимному получателю
- Получение актуальной информации о расписании сотрудников
Контролировать, анализировать, расшифровывать звонки, извлекать текст из аудио
- Передача в DLP распознанного текста разговора
- Перехват и передача и времени звонка и перечня абонентов
- Интерактивный граф коммуникаций отображает карту всех диалогов и их интенсивность
- Полнотекстовый поиск по содержимому звонков
Контролировать все, что уходит на корпоративные системы печати и принтеры и сканеры
- Централизованный перехват теневых копий печати с любого устройства, подключенного к системе
Контролировать личные мобильные устройства
- Перехват индивидуальной и групповой переписки
- Перехват и контроль содержимого файло
- Контроль дополнительных атрибутов сообщений: времени отправки сообщений и фактов о звонке
- Запрет пересылки файлов в мессенджере до завершения проверки в DLP
- Возможность авто удаления сообщения из всех чатов, если оно не прошло проверку в DLP
Расширить информацию о присутствии сотрудника на рабочем месте в контексте расследования инцидентов ИБ
- Автоматическое получение данных из СКУД системы PERCO
- Визуализация входа и выхода для уточнения фактического местонахождения сотрудника, а также использования его рабочей станции
Маркировка уникальных документов в соответствии с рекомендациями выданными DLP.
Разграничить доступ к маркированным документам
- Простановка видимых или скрытых меток на документ по результатам анализа его контекста в DLP в соответствии с настроенной на пользовательской политикой
- Переопределение существующей метки
Обеспечить контролируемый доступ к корпоративным веб сервисам для личных устройств и устройств на которые нельзя поставить агент DLP
- Перехват и блокировка файлов и сообщений загружаемых на ресурс через Я Браузер
- Перехват и печати выполняемой через браузер
- Поддержка большого количества ОС Linux, macOS, Android
и слепков БД
в сторонние системы
специалистам доступ
лицензиям и описаниям процесса установки
получают доступ
InfoWatch
и протестировать
или сразу у заказчика
Преимущества интеграции с DLP-системой
Интеграция с DLP-системой помогает усилить контроль над данными. Интеграция с DLP позволяет не только контролировать каналы передачи данных, но и отслеживать информацию в бизнес-системах и приложениях. Преимущества интеграции с DLP-системой заключаются в том числе в предотвращении утечек на ранних стадиях. С интеграцией DLP-система не просто идентифицирует утечки, но и контролирует правильность обращения с информацией.
Выбор клиентов: интеграция с DLP для защиты данных
Интеграция с DLP-системой укрепляет защиту данных, по опыту наших клиентов. Бизнес-процессы перешли в цифру, и данные теперь активно перемещаются в бизнес-системах и базах клиента. Эти данные создаются, изменяются и передаются автоматически. Чтобы гарантировать защиту данных компании, нужно контролировать данные в базах бизнес-систем. Клиент получает надежную защиту данных и сохраняет эффективность процессов.
Защита корпоративных мобильных устройств
Часто необходима защита корпоративной информации на рабочих мобильных устройствах и личных мобильных устройствах. Решение по защите корпоративной информации от InfoWatch - интеграция DLP-системы с ActiveSync. Это позволяет контролировать рабочую почту даже на личном телефоне легитимно и этично, без установки ПО на личное устройство каких-либо сторонних приложений.
Система управления инцидентами
Система управления инцидентами собирает информацию в том числе из DLP-системы. Системы SOAR\SIEM помогают представить информацию по инциденту ИБ в едином окне и сократить время реагирования на инцидент. DLP-система InfoWatch может передавать данные в системы мониторинга и управления инцидентами.